INCOGNITO VPS
networking 8 دقیقه مطالعه به‌روزرسانی June 12, 2026

محافظت DDoS توضیح داده شده

پاسخ

محافظت DDoS ترافیک حمله را قبل از رسیدن به سرور شما فیلتر می‌کند. پالایش لایه ۳ و ۴ سیلاب‌های حجمی را جذب می‌کند و در تمام پلن‌های Incognito VPS با ظرفیت 11 Tbps گنجانده شده است. حملات لایه ۷ برنامه را هدف قرار می‌دهند و به فیلتر در سطح درخواست نیاز دارند که به صورت افزونه ۱۲ دلار در ماه موجود است.

دو مشکل مختلف با یک نام

حمله حجمی سعی در پر کردن پهنای باند شما دارد: سیلاب UDP، تقویت از طریق بازتابنده‌های باز، سیلاب SYN. ترافیک به‌وضوح مخدوش یا به‌وضوح بیش از حد است، و فیلتر کردن آن یک مشکل ظرفیت است — شما به جذب بیشتری نسبت به تولید مهاجم نیاز دارید.

حمله لایه ۷ درخواست‌هایی ارسال می‌کند که به صورت تکی مشروع به نظر می‌رسند و صرفاً تعداد آن‌ها بسیار زیاد است. هر کدام یک درخواست HTTP معتبر است که برنامه شما باید واقعاً پردازش کند. هیچ مقدار ظرفیت پهنای باند کمکی نمی‌کند، زیرا ترافیک مشکل نیست — بلکه کاری که ایجاد می‌کند مشکل است.

یک رقم Tbps واقعاً چه چیزی به شما می‌گوید

11 Tbps ما ظرفیت شبکه پالایش است: حجم کل ترافیکی که زیرساخت فیلتر می‌تواند جذب و پردازش کند. این یک عدد واقعی است و همچنین عددی است که هر ارائه‌دهنده‌ای ذکر می‌کند زیرا مطلوب‌ترین عدد موجود است.

آنچه در عمل مهم‌تر است زمان تا کاهش حمله و نرخ مثبت کاذب است. حمله‌ای که در نود ثانیه شناسایی شود قبلاً قطعی ایجاد کرده است. فیلتری که ۵٪ از ترافیک مشروع را حذف کند، قطعی دیگری ایجاد کرده است. تشخیص ما حدود هشت ثانیه پس از ناهنجاری فعال می‌شود و کاهش به‌طور خودکار انجام می‌شود، که عددی است که ارزش دارد از هر ارائه‌دهنده‌ای بپرسید.

ظرفیت پالایش
11 Tbps
از تشخیص تا کاهش
~۸ ثانیه
شامل در
همه پلن‌ها، همیشه فعال
فیلتر لایه ۷
افزونه ۱۲ دلار در ماه
خط‌مشی Null-route
هرگز — ما فیلتر می‌کنیم، نه قطع کامل

سؤال Null-route که باید از هر میزبانی بپرسید

وقتی به یک ارائه‌دهنده ارزان‌قیمت حمله می‌شود، واکنش رایج این است که آدرس هدف null-route شود — یعنی تمام ترافیک به آن، هم حمله و هم ترافیک قانونی، تا پایان حمله قطع شود. این کار از شبکه ارائه‌دهنده محافظت می‌کند اما سرویس شما را کاملاً از دسترس خارج می‌کند، که از دید شما هیچ تفاوتی با موفقیت‌آمیز بودن حمله ندارد.

ما آدرس‌های مشتریان را null-route نمی‌کنیم. ما فیلتر می‌کنیم. این کار پرهزینه‌تر است و محصول واقعی ماست. اگر دارید میزبان‌ها را مقایسه می‌کنید، مستقیماً بپرسید که هنگام حمله چه اتفاقی می‌افتد و به‌طور خاص درباره سیاست null-route سؤال کنید.

چه زمانی به افزونه لایه ۷ نیاز دارید

اگر یک برنامه وب عمومی اجرا می‌کنید که هر کسی می‌تواند به آن درخواست بفرستد، و به‌ویژه اگر نقاط پایانی پرهزینه دارد — جستجو، تولید گزارش پویا، هر چیزی که به پایگاه داده فشار می‌آورد. همچنین اگر قبلاً مورد حمله قرار گرفته‌اید، زیرا اهداف به ندرت فقط یک بار مورد حمله قرار می‌گیرند.

اگر یک سرویس خصوصی اجرا می‌کنید که فقط از طریق WireGuard قابل دسترسی است، یا یک نقطه پایانی VPN، یا یک رله Tor، محافظت پیش‌فرض L3/L4 واقعاً کافی است و افزونه هدر دادن پول است.

FAQ

سوالات متداول

01 آیا محافظت DDoS شامل می‌شود؟

بله، پاکسازی همیشه‌روشن L3/L4 با ظرفیت 11 ترابیت بر ثانیه در همه پلن‌ها بدون هزینه اضافه. فیلتر درخواست لایه ۷ یک افزونه ۱۲ دلار در ماه است.

02 آیا سرورهای تحت حمله را null-route می‌کنید؟

خیر. ما فیلتر می‌کنیم نه blackhole. Null-route از ارائه‌دهنده محافظت می‌کند و سرویس شما را کاملاً آفلاین می‌کند — از دید شما، تفاوتی با موفقیت‌آمیز بودن حمله ندارد.

03 آیا به محافظت لایه ۷ نیاز دارم؟

اگر یک برنامه وب عمومی با نقاط پایانی پرهزینه اجرا می‌کنید، یا قبلاً مورد حمله قرار گرفته‌اید، بله. برای یک نقطه پایانی VPN، رله Tor یا سرویس خصوصی پشت WireGuard، پیش‌فرض واقعاً کافی است.

مرتبط

راه‌اندازی در 55 ثانیه

یک حوزه قضایی انتخاب کنید. با رمزارز پرداخت کنید. در یک دقیقه فعال شوید.

بدون ایجاد حساب، بدون تأیید ایمیل، بدون وارد کردن کارت.